WordPress и 152‑ФЗ: плагины и настройка конфиденциальности

Получить CloudPayments бесплатно

WordPress и 152‑ФЗ: плагины и настройка конфиденциальности

Table of contents

Зачем WordPress‑сайту соответствие 152‑ФЗ

Если вы обрабатываете заявки, комментарии, подписки или принимаете оплаты на WordPress, вы — «оператор персональных данных» по 152‑ФЗ. Закон требует правовую основу, безопасность и прозрачность обработки ПДн. Основа — статьи ст. 5, ст. 18.1, ст. 22 и др., а практические требования к сайтам сжаты в нашем путеводителе: требования к сайту 152‑ФЗ.

Запрос «wordpress 152 фз» чаще всего означает: какие плагины и настройки помогут соответствовать требованиям, как организовать сбор согласий, где хранить данные и как проходить проверки. Ниже — полный разбор.

Актуальные изменения законодательства смотрите в разделе изменения 2025 и общем обзоре о законе 152‑ФЗ.

Что должно быть на сайте (чек‑лист)

Ключевой вопрос: «что должно быть на сайте 152 фз?» — вот краткий чек‑лист:

Расширенный чек‑лист — в спецразделе: чек‑лист 152‑ФЗ.

Карта данных WordPress: где появляются ПДн

Чтобы настроить конфиденциальность, начните с карты потоков данных.

Типичные источники ПДн на WordPress:

Для каждого источника определите: цели, минимум собираемых данных, законность (согласие/договор, см. принципы и цели), сроки хранения, трансграничность, подрядчиков (поручение обработки ПДн).

Cookie‑баннер и управление скриптами

Задача: не загружать необязательные скрипты (метрика, пиксели, чаты) до согласия. Подойдут:

Настройки, на которые стоит обратить внимание:

Подробнее — в материале cookie и баннеры и сравнении с GDPR и 152‑ФЗ.

Формы и согласия: Contact Form 7, WPForms, Gravity Forms

Сердце соответствия для WordPress — формы. Рекомендации:

Подсказки по плагинам:

Тексты согласий и шаблоны документов: согласие на обработку ПДн, согласие на распространение, наборы — в пакете документов и нашем генераторе политики и согласий. Подробнее о формах — в разделе формы на сайте и согласие.

Локализация данных и трансграничная передача

Первичный сбор ПДн граждан РФ должен осуществляться на территории РФ (локализация). Практика для WordPress:

Безопасность ИСПДн на WordPress

Безопасность — это не только плагины, но и процессы. Основные меры (см. меры безопасности ПДн):

Таблица: 152‑ФЗ → действия в WordPress → инструменты

Требование 152‑ФЗ Что сделать в WordPress Инструменты/разделы
Законность и информирование Политика, уведомления, страницы прав субъектов Политика ПДн, права субъектов
Согласие Чекбокс в формах, журнал согласий CF7/WPForms/Gravity + Flamingo; согласие
Минимизация Исключить лишние поля из форм Аудит форм; принципы обработки
Cookie и скрипты Предварительная блокировка, категории Complianz/CookieYes; cookie
Безопасность HTTPS, 2FA, бэкапы, логи Really Simple SSL, Wordfence/iThemes, UpdraftPlus
Локализация Хостинг в РФ, хранение БД в РФ серверы/ЦОД, облака
Трансграничная передача Оценка и фиксация правовой базы трансграничная передача
Сроки хранения и удаление Автоочистка заявок, регламенты сроки хранения, уничтожение/блокировка
Проверки Подготовить пакет документов пакет документов, проверки Роскомнадзор

Проверка и аудит сайта на соответствие 152‑ФЗ

Чтобы пройти «проверка сайта на соответствие 152 фз», действуйте так:

  1. Технический скан: какие домены вызываются до согласия, что пишется в cookie, защищены ли формы. Запустите нашу онлайн‑проверку сайта.
  2. Юридический аудит: основания обработки, тексты политики и согласий, поручения подрядчикам — закажите аудит сайта 152 фз.
  3. Процедуры на случай инцидента и обращения субъекта — см. инциденты и утечки и действия при нарушении.

Готовитесь к визиту надзора? Посмотрите раздел подготовка к проверке и штрафы: ответственность и штрафы, КоАП 13.11.

Документы и процессы оператора

Помимо WordPress‑настроек у оператора должны быть:

Готовые пакеты и шаблоны: пакет документов 152‑ФЗ, шаблоны и формы.

Метрики и рекламные пиксели

Частые ошибки и как их исправить

Итоги и что сделать сегодня

Комплаенс WordPress с 152‑ФЗ — это сочетание: корректных плагинов (cookie‑баннер, формы, безопасность), локализации и юридических документов. Начните с мини‑плана:

Нужна помощь «под ключ» — от настройки плагинов до пакета документов и обучения команды? Обратитесь в наш консалтинг: консалтинг и документы под ключ. Мы сделаем ваш WordPress‑сайт соответствующим 152‑ФЗ без потери маркетинговых метрик.

Получить CloudPayments бесплатно